<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На чем шейпить или rate-limit&apos;ить?</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html</link>
    <description>Привет Всем&lt;br&gt;Задача - шейпить свою локалку на 1к чел. 50&#037; безлимитчиков, безлимиты от 1Мбита(1, 5,10).&lt;br&gt;Сейчас стоит 2-а VPN сервера на FreeBSD на них и кручу ограничения, но с этим проблоемы - канал меньше :)&lt;br&gt;Хочу поставить 2-а сервака(c CARP например) и через них пропускать трафф (до 120Мбит инет и 1Гигабит(загружено до 100Мбит) паритетная сеть).&lt;br&gt;&lt;br&gt;Так же повесить там НАТ+BGP(внешка)+OSPF(внутренка)&lt;br&gt;Хотелось бы сделать так:&lt;br&gt;&lt;br&gt;Каждый клиент имеет приоритет в канале и... если канал простаивает  - пользуйся не жалко, но если канал перегружен - будь добр получи определённый приоритет в канале.&lt;br&gt;Если надо кому-то дать не больше какой-то скорости - ограничиваю на ВПН-сервере и ставлю приоритет по больше...&lt;br&gt;&lt;br&gt;Так вот денег на циску или что-то железное нет, так что задача организовать на писюке...&lt;br&gt;&lt;br&gt;Вот сижу и думаю на чем это делать...&lt;br&gt;Желателен задел на будущее :)&lt;br&gt;</description>

<item>
    <title>На чем шейпить или rate-limit&apos;ить? (weldpua2008)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html#6</link>
    <pubDate>Mon, 18 May 2009 20:05:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не работало вот так: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У меня tcpdump показывал, что ответные UDP (и ICMP) пакеты не проходили &lt;br&gt;&amp;gt;снаружи внутрь, к абоненту. На ipfw у меня dummynet, на pf &lt;br&gt;&amp;gt;&#091;BI-&#093;NAT. &quot;Вскрытие&quot; показало, что пакеты блокируются после входа в pipe, несмотря &lt;br&gt;&amp;gt;на наличие дальнейшего разрешающего правила. В итоге сделал так. &lt;br&gt;&lt;br&gt;Угу примерно так, но не помню точно...&lt;br&gt;Помню, что Я делал одно правило  allow all from any to any  (вроде...)&lt;br&gt;Еще вроде компилил ядро с отключеным ipfw и отключал его при загрузке...&lt;br&gt;И это не помогло....&lt;br&gt;</description>
</item>

<item>
    <title>На чем шейпить или rate-limit&apos;ить? (Денис)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html#5</link>
    <pubDate>Mon, 18 May 2009 13:53:00 GMT</pubDate>
    <description>&amp;gt;Не работало вот так: &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;&#091;оверквотинг удален&#093;&lt;br&gt;&lt;br&gt;У меня tcpdump показывал, что ответные UDP (и ICMP) пакеты не проходили снаружи внутрь, к абоненту. На ipfw у меня dummynet, на pf &#091;BI-&#093;NAT. &quot;Вскрытие&quot; показало, что пакеты блокируются после входа в pipe, несмотря на наличие дальнейшего разрешающего правила. В итоге сделал так.&lt;br&gt;&lt;br&gt;Было:&lt;br&gt;# Rule 3000: generated by utm2shaper script from billing database&lt;br&gt;$ipfw add $shapers_rulenum queue tablearg all from any to &apos;table(4)&apos;  // Incoming traffic shaping&lt;br&gt;$ipfw add $shapers_rulenum queue tablearg all from &apos;table(5)&apos; to any  // Outgoing traffic shaping&lt;br&gt;&lt;br&gt;&lt;br&gt;Стало:&lt;br&gt;# Rule 3000: generated by utm2shaper script from billing database&lt;br&gt;$ipfw add $shapers_rulenum queue tablearg all from any to &apos;table(4)&apos; xmit $int_if      // Incoming traffic shaping&lt;br&gt;$ipfw add $shapers_rulenum queue tablearg all from &apos;table(5)&apos; to any xmit $ext_if       // Outgoing traffic shaping&lt;br&gt;&lt;br&gt;В таблицах содержатся локальные адреса пользователей и номера pipe, в которые их нужно адресовать:&lt;br&gt;root</description>
</item>

<item>
    <title>На чем шейпить или rate-limit&apos;ить? (weldpua2008)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html#4</link>
    <pubDate>Mon, 18 May 2009 12:49:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;pf на 7.1 вдруг перестал udp nat&apos;ить, что очень важно для онлайн &lt;br&gt;&amp;gt;&amp;gt;игр :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нифига, работает. Сначала тоже с этим столкнулся, у меня ipfw + pfnat. &lt;br&gt;&amp;gt;Починилось путём явного указания для dummynet и pfnat, на каких интерфейсах &lt;br&gt;&amp;gt;шейпить и натить. И где-то встречал в рассылках такое же описание, &lt;br&gt;&amp;gt;поскольку вроде в семёрке они по изменили значения по умолчанию (лень, &lt;br&gt;&amp;gt;лень искать более подробно). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Не работало вот так:&lt;br&gt;&lt;br&gt;ext_if=&quot;vlan20&quot;&lt;br&gt;scrub in all fragment reassemble&lt;br&gt;set skip on lo0&lt;br&gt;nat on $ext_if from &amp;lt;inat&amp;gt; to any -&amp;gt; &#123;91.203.XXX.XXX&#125;&lt;br&gt;pass all&lt;br&gt;&lt;br&gt;То есть надо было?Или причина в нате на влане?:&lt;br&gt;ext_if=&quot;vlan20&quot;&lt;br&gt;scrub in all fragment reassemble&lt;br&gt;set skip on lo0&lt;br&gt;nat on $ext_if from &amp;lt;inat&amp;gt; to any -&amp;gt; ($ext_if)&lt;br&gt;pass all&lt;br&gt;</description>
</item>

<item>
    <title>На чем шейпить или rate-limit&apos;ить? (Денис Юсупов)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html#3</link>
    <pubDate>Mon, 18 May 2009 10:02:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А связка quagga + (pf+altq) такую нагрузку не тянет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pf на 7.1 вдруг перестал udp nat&apos;ить, что очень важно для онлайн &lt;br&gt;&amp;gt;игр :) &lt;br&gt;&lt;br&gt;Нифига, работает. Сначала тоже с этим столкнулся, у меня ipfw + pfnat. Починилось путём явного указания для dummynet и pfnat, на каких интерфейсах шейпить и натить. И где-то встречал в рассылках такое же описание, поскольку вроде в семёрке они по изменили значения по умолчанию (лень, лень искать более подробно).&lt;br&gt;&lt;br&gt;&amp;gt;ЗЫ: &lt;br&gt;&amp;gt;Меня интересует как можно больше скорости выжать... &lt;br&gt;&amp;gt;Может взять - протестировать Linux... </description>
</item>

<item>
    <title>На чем шейпить или rate-limit&apos;ить? (weldpua2008)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html#2</link>
    <pubDate>Fri, 08 May 2009 06:38:44 GMT</pubDate>
    <description>&amp;gt;А связка quagga + (pf+altq) такую нагрузку не тянет? &lt;br&gt;&lt;br&gt;pf на 7.1 вдруг перестал udp nat&apos;ить, что очень важно для онлайн игр :)&lt;br&gt;ЗЫ:&lt;br&gt;Меня интересует как можно больше скорости выжать...&lt;br&gt;Может взять - протестировать Linux...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На чем шейпить или rate-limit&apos;ить? (swm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85195.html#1</link>
    <pubDate>Fri, 08 May 2009 05:54:37 GMT</pubDate>
    <description>А связка quagga + (pf+altq) такую нагрузку не тянет?&lt;br&gt;</description>
</item>

</channel>
</rss>
